このツールについて
個々のレコードタイプを個別に確認するのではなく、このビューは、例えばサプライヤーのデューデリジェンス中や疑わしいビジネスメール詐欺のトリアージ中に、ドメイン全体のメールセキュリティ体制を迅速に評価する際に有用です。
入力例: example.comdigitpol.coma-supplier-domain.com
結果が示すもの
- MXホストと優先順位
- メールを受信するように構成されたメール交換サーバーで、優先順位順です。
- SPF
- 公開されている場合、そのドメインのメール送信を許可されたホストをリストするv=spf1レコードです。
- DMARC
- メールの失敗に対する要求された処理ポリシーを記述した_dmarc TXTレコード。
- MTA-STS
- インバウンドメール配信のために強制TLSをドメインがオプトインしたことを示す_mta-sts TXTレコード。
- TLS-RPT
- TLS配信失敗レポートがどこに送信されるべきかを指定する_smtp._tls TXTレコード。
調査の利用事例
- デューデリジェンス中にドメインのメールセキュリティ設定を単一画面で確認する
- 詐欺のトリアージの一環として、疑わしいなりすましドメインのメール対応状況を評価する
- ドメインがSPFおよびDMARCに加えてMTA-STSとTLS-RPTを導入しているか確認する
- 監視対象ドメインのベースラインメール設定の文書化
制限事項
このツールは、公開されているDNSポリシーレコードのみを読み取り、メールサーバーとのライブTLS接続を確立したり、特定のメッセージを評価したり、DKIMセレクターを発見したりすることはありません。
よくある質問
これはドメインへの実際のメール配信をテストしますか?
いいえ、公開されているDNSレコードを読み取るだけです。メールは送信されず、メールサーバーへのライブ接続も行われません。
MTA-STSはSPFとDMARCに加えて何を追加するのか?
MTA-STSはトランスポートセキュリティに関するものであり、ドメインに配信されるメールが強制され検証済みのTLSを使用することを要求します。これは、送信者認証や送信メールのポリシーとは別の懸念事項です。
これでDKIMレコードを見つけることができますか?
いいえ、DKIMセレクタはDNSだけからは予測できないため、DKIMセレクタの発見はこのツールやその他のツールの機能ではありません。
検索は無料ですか?
はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。
保持できる証拠が必要ですか?
すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。
